Double Wan et Double Lan

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Double Wan et Double Lan

Messagepar J@r0d » 01 Jan 2005 19:41

Bonjours a tous, je cherche un moyen pour remplacer mais 2 routeurs Netopia qui malheurusement ne dépasse pas les 10Mbts en lan par un IPcop.

Les données du problème sont les suivantes:

Matériel disponible:

1 switch Cisco 24Port
1 Hub netgear 8 Port
1 switch netgear 5 port
2 freebox avec 2 abonnement distinct
1 PIII 1ghz
1 parc privé de 8 machines


Besoin:

Pourvoir gérer au moyen d'une seul interface la gestion du réseaux (dhcp, connexion net, nat, firewall)


Configuration Actuelle:

Code: Tout sélectionner
Freebox 1                                 Freebox 2
    l                                                         l
Netopia 910 (dhcp on)            Netopia 9100 (dhcp off)
192.168.1.252                         192.168.1.253
      l                                               l
      l                                               l
      l___________________________l
                              l
                              l
                      Switch Cisco
              ---------------------------
               l          l         l           l
             PC1     PC2    PC3     PC4



PC1 192.168.1.100 (passerelle: 192.168.1.252)
PC2 192.168.1.101 (passerelle: 192.168.1.252)
PC3 192.168.1.102 (passerelle configurée manuellement: 192.168.1.253)
PC4 192.168.1.103 (passerelle configurée manuellement: 192.168.1.253)


Par defaut tous les pc utilise la freebox 1, ceux que je veux voir utiliser la freebox 2, je configure dans windows manuellement la passerelle.



Je veux donc faire la meme chose mais en enlevant les 2 routeur Netopia, d'après ce que j'ai compris, i me faut un ipcop configuré avec 2 interface red et 2 interface green, seul l'un des 2 interface aura le dhcp lan d'activé.
J@r0d
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 06 Nov 2004 10:17

Messagepar J@r0d » 01 Jan 2005 21:38

Bon sang mais c'est bien sûr, n'est-il pas possible de lancer sur une meme machine 2 Ipcop le 1er utilisant par ex eth0 et eth1 le 2ème ipcop eth2 et eth3

la config se faisant toujours par web ex ipcop1 xxx.xxx.xxx:81 et ipcop2 xxx.xxx.xxx:82
J@r0d
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 06 Nov 2004 10:17

Messagepar MatPoweR » 02 Jan 2005 15:37

J'suis pas expert, je n'ai meme jamais installé de IPCop

mais IPCop étant un linux a par entière, si tu veux lancer 2 IPCop, il va donc te falloir 2 machines
la solution si tu tiens à lancer 2 IPCop serait donc 2 machines virtuelles dans 1 machine réelle reste à voir si ca vaux le coup au nivo des ressources

bon courage

++
MatPoweR
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 20 Août 2004 21:18

Messagepar HaM » 02 Jan 2005 15:41

Pour cela je te conseil plutot de jeter un oeil sur MNF 2 qui à l'air de correspondre à ce que tu souhaites
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar J@r0d » 03 Jan 2005 00:23

HaM a écrit:Pour cela je te conseil plutot de jeter un oeil sur MNF 2 qui à l'air de correspondre à ce que tu souhaites


Merci pour l'info ,mais je n'ia rien trouver de suffisament explicite dans la section mnf, on parle de routage, firewall, vpn mais rien en se qui concerne un double wan


Au passage ton site est relativement sympa, autant quel'idée d'ailleur
J@r0d
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 06 Nov 2004 10:17

Messagepar guiguid » 03 Jan 2005 00:37

http://www.mandrakelinux.com/en/mnf2-beta.php3
New Multi Network Firewall Beta information page.

Beta 2

Release notes

- Every thing is now operational except Mandrakeonline integration.

Report us any problem!

Beta 1

Release notes

Here are some new features compared to the former MNF version:

- kernel 2.6
- static routes
- network cards aliases
- vlan

VPN:
- pptp (not yet fully operational)
- openvpn (not yet fully operational)
- strongswan/openswan replaces the no longer maintained freeswan
- traffic shaping (the wondershaper script)
- ecn support
- netmap
- kazaa filtering (ftwall project)
- the dhcp and proxy servers now support several networks (not yet fully operational)
- bridging (not yet fully operational)
- bonding (not yet fully operational)
- mandrakeonline support for updates (not yet fully operational)

Web interface new facilities:
- the iptables rules have now two more columns: description (so one can add a short description to an iptable rule) and status (one can now enable/disable an iptable rule without deleting it)
- javascript input check (in order to make sure that an IP address is valid. One can no longer enter a text in an IP box)
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité